|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité régulier
![]() Administrateur systèmes et réseaux Inscription : janvier 2012 Messages : 11 ![]() |
Bonjours à tous.
Je souhaite créer un projet mais je suis bloqué depuis une semaine sur une partie de mon projet. Je souhaite créer un routeur "virtuel". Créer une machine sous linux qui forward toutes les données en provenance du réseau 192.168.0.0(eth0) vers 192.168.1.1(eth1) de façon transparente et sans filtrage. Mais impossible, je n'y arrive pas, mes ping(client 192.168.0.2) restent toujours bloqué sur l'interface eth0 (192.168.0.1) et ne traverse pas la machine.. Pourriez vous m'aider ? Je suis ouvert à toutes solutions/OS. Je dispose d'ISO ubuntu, centos, backtrack, archlinux, fedora(oui j'ai testé beaucoup de tutoriels trouvé sur internet avant de venir ici Merci d'avance de toute aide que vous pourriez m'apporter |
|
|
01
|
|
|
#2 |
![]() ![]() Frédéric Brugmans Informaticien multitâches Inscription : février 2005 Messages : 936 ![]() |
La question n'est pas très claire.
Tu voudrais faire quoi ? - Du nat ? - Du routage ? - Du switching ? Comment est configurée ta machine virtuelle ? |
|
|
10
|
|
|
#3 |
![]() ![]() R&D en systemes informatiques bas niveau Unix/Linux Inscription : mai 2004 Messages : 7 301 ![]() |
Bonjour,
Si tu veux transferer vraiment toutes les donnees, renseigne-toi sur les bridges. |
|
|
10
|
|
|
#4 |
|
Invité régulier
![]() Administrateur systèmes et réseaux Inscription : janvier 2012 Messages : 11 ![]() |
Il me semble que c'est du nat.
Je souhaite que mon client avec l'adresse ip 192.168.0.1 et la gateway 192.168.0.1, contacte mon routeur linux lorsqu'il souhaite aller sur internet. Mon routeur possède deux interface: -eth0(192.168.0.1) relié à mon client -eth1(192.168.1.2) relié à ma box Donc en gros lorsque j'essaye d'aller sur internet, j'aurais. client----------------------->routeur linux ---------------------->Ma box 192.168.0.2------------>192.168.0.1-->192.168.1.2------------>192.168.1.1 |
|
|
10
|
|
|
#5 |
|
Membre chevronné
![]() Jean-marie BourbonIT Security Consultant Inscription : septembre 2007 Messages : 344 ![]() |
Salut,
que te donne ton ? Parcequ'à ce moment la avec 2 routes et un tu arrivera à faire passer le trafic sans soucis si c'est bien ce que tu souhaites |
|
00
|
|
|
#6 |
![]() ![]() Frédéric Brugmans Informaticien multitâches Inscription : février 2005 Messages : 936 ![]() |
Un double nat ce n'est ni propre ni élégant. Pourquoi ne pas faire un simple routage ?
|
|
|
00
|
|
|
#7 |
|
Invité régulier
![]() gil ghislain Inscription : avril 2010 Messages : 20 ![]() |
Bonjour,
je suis dans le même problème que adreseau j'ai une machine sous linux debian qui s'occupe de transféré les packets du réseau local vers ma bbox et inversement BBOX : 192.168.95.1 voici les 2 interfaces de ma machine eth0 (WAN) 192.168.95.130/24 passerelle 192.168.95.1 eth1 (LAN) 10.10.10.14/28 passerelle 192.168.95.130 CLIENT : 10.10.10.5/28 alors mon problème est que je n'arrive pas a traverser la machine en faisant des ping, par exemple, j'ai une machine dans mon LAN avec l'adresse ip 10.10.10.5 et je n'arrive pas a pinger 192.168.95.1, mais je sais pinger 192.168.95.130 ... et inversement j'ai déja essayer d'activer le nat natif de linux ... aucun resultat, j'ai deja essayer avec les routes ... aucun resultat et je viens d'essayer avec les règles IPTABLES ... aucun résultat HELP !!!! merci |
|
|
00
|
|
|
#8 |
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Salut,
tu dois t'assurer de 3 choses... 1) Que ton linux est bien configuré pour router entre ses interfaces Code :
echo 1 > /proc/sys/net/ipv4/ip_forward réseau 10.10.10.0 subnet mask 255.255.255.240 adresse pour joindre ce réseau 192.168.95.130 3) Et surtout, configurer 10.10.10.14 comme passerelle des clients de ton LAN 10.10.10.0/28. Quant au DNS, tu reprends celui utilisé par les machines du réseau 192.168.95.0/24. Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
|
|
00
|
|
|
#9 | |||
|
Invité régulier
![]() gil ghislain Inscription : avril 2010 Messages : 20 ![]() |
Citation:
Citation:
Citation:
il faut aussi que je précise qu'elle que chose. ma machine est virtuelle ... donc mon reseau est comme ceci BBOX => PC HOTE => MACHINE VIRTUELLE => LAN VIRTUELLE (autres machine virtuelle) donc BBOX : 192.168.0.1/24 PC HOTE : 192.168.0.10/24 192.168.95.1/24 FIREWALL : 192.168.95.130/24 10.10.10.14/28 Reste du LAN : 10.10.10.x/28 Passerelle : 10.10.10.14 Mon LAN Virtuelle ping le firewall, le firewall ping mon pc hote et internet mon lan virtuelle ne pingue PAS mon pc hote ni internet mon lan ping 192.168.95.130 mais pas 192.168.95.1 j'ai visiblement un problème de retour mais je ne voit pas d'ou viens le souci, jai mis deux route permanente sur mon pc hote 10.10.10.0 255.255.255.240 192.168.95.130 et aussi 10.10.10.0 255.255.255.240 192.168.95.1 au cas ou ... mais aucun resultat |
|||
|
|
00
|
|
|
#10 | ||
![]() ![]() Steph Architecte réseau Inscription : février 2012 Messages : 1 282 ![]() |
Oui, évidemment si tu as un firewall intercalé entre tes réseaux, la donne est différente...
Code :
1) Routage statique - sur la BBOX 192.168.95.0/24 next hop 192.168.0.10 10.10.10.0/28 next hop 192.168.0.10 - sur le PC hôte 10.10.10.0/28 next hop 192.168.95.130 default route next hop 192.168.0.1 -sur le firewall default route next hop 192.168.95.1 2) IP Forwarding activé sur le PC Hôte et le firewall. 3) Toutes les VM du LAN Virtuel 10.10.10.0/28 doivent prendre 10.10.10.14 comme gateway. Steph
__________________
"#define QUESTION ((bb) || !(bb))" - Shakespeare |
||
|
|
10
|
Copyright © 2000-2013 - www.developpez.com